وثيقة
Analysis of autoencoder based network intrusion detection system.
الناشر
Sultan Qaboos University.
ميلادي
2023
اللغة
الأنجليزية
الموضوع
الملخص الإنجليزي
In recent years, the number of cyber-attacks against IT infrastructure has
significantly increased. To detect such attacks and minimize their impact,
network intrusion detection systems (NIDS), especially anomaly-based NID, are
commonly used. Anomaly-based NIDS can detect unknown (zero-day) attacks,
which traditional signature-based NIDS cannot. Most machine learning-based
anomaly NIDS systems use a supervised approach, which requires a lot of effort
to label the traffic. To overcome this challenge, autoencoders are applied in an
unsupervised approach to detect attacks because they can learn traffic patterns.
In this study, we evaluated the performance of autoencoder-based (NIDS)
using two approaches on the NSL-KDD and UNSW-NB15 datasets. In the first
approach, we used an autoencoder to extract features from the dataset. We
then passed the extracted features to an SVM classifier for classification. As for
the second approach, we applied an autoencoder as an unsupervised attack
detector and compared the results to those of a supervised approach.
Our study found that incorporating an autoencoder component to a
supervised NIDS model for feature extraction enhanced accuracy while
reducing training time. Moreover, our unsupervised autoencoder-based NIDS
model achieved an accuracy of 90% on the NSL-KDD dataset, which is
comparable to the highest reported accuracy in the literature. Similarly, our
model achieved an accuracy of 83% on the UNSW-NB15 dataset when
combined as a feature extractor to assist SVM classifier. This clearly proves the
effectiveness of autoencoders in the domain of network intrusion detection and
demonstrates their ability to overcome the challenge of obtaining labeled attack
data.
المجموعة
URL المصدر
الملخص العربي
صاعد في السنوات الاخيرة عدد الهجمات الالكترونية بشكل كبير وقد تسببت هذه الهجمات في أضرار وخسائر مالية كبيرة للعديد من المؤسسات حول العالم. وللتصدي لهذه الهجمات يتم استخدام جهاز كشف الاختراق System Detection Intrusion Network الذي يعتبر أحد أهم التقنيات لكشف الهجمات الالكترونية والمساعدة على التصدي لها والحد من تأثيراتها. تقسم تقنية NIDS الى نوعين احدهما يعمل بالتعريفات based signature ويتعرف على الهجمات التي يحتوي على تعريفاتها مسبقا والثاني يعمل بالتعلم الذاتي NIDS based anomaly ويستطيع التعرف على الهجمات بدون تعريفات مسبقة الا انه أقل دقة في تحديد الهجمات من النوع الاول. في هذه الدراسة نقوم بتحليل استخدام تقنية autoencoder في عمل اجهزة كشف الاختراق NIDS based-anomaly حيث يتم توظيفها بطريقتي التعلم الموجه learning supervised والثانية بطريقة التعلم غير الموجه learning unsupervised وتتم المقارنة بين نتائج الطريقتين. أظهرت نتائج الدراسة أن تقنية autoencoder ساهمت في تقليل وقت التعلم عند اضافتها لتقنية كشف الاختراق التي تعمل بالتعلم الموجه. كما اظهرت انه بالامكان الاعتماد على تقنية autoencoder في عمل جهاز كشف الاختراق بالتعلم غير الموجه حيث بلغت كفاءة تحديد الهجمات الى %09 عند تطبيقها على بيانات KDD-NSL التجريبية.
قالب العنصر
الرسائل والأطروحات الجامعية